terraform代码漏洞数据集
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
Python内容推荐
Python库 | checkov-2.0.152.tar.gz
python库。 资源全名:checkov-2.0.152.tar.gz
Python库 | checkov-1.0.167-py3-none-any.whl
python库,解压后可用。 资源全名:checkov-1.0.167-py3-none-any.whl
《AI 研发提效:构建 AI 辅助编码助手》 —— 介绍如何 DIY 一个端到端(从 IDE 插件、模型选型、数据集构建到模型.zip
该工具专为运维和安全检查和学习研究设计,类似于软件商城,可以实现工具下载、更新,并提供自动化安装脚本。内置了HexStrike-Ai可以通过AI调用里面工具实现自动化扫描。不用担心工具无法正常运行配置,提升效率。
terraform-security-scan:使用非常不错的https:github.comliamgtfsec在您的terraform上运行安全扫描
terraform-security-scan:使用非常不错的https:github.comliamgtfsec在您的terraform上运行安全扫描
terraform-aws-waf-owasp:Terraform模块上的AWS WAF可缓解OWASP的十大Web应用程序漏洞
地形| AWS WAF | OWASP十大漏洞 terraform-aws-waf-owasp 重要注意事项 原始资源来自并已适应当前项目的需求。 我们也有作为参考。 子模块选择 CloudFront使用情况的全球WAF 区域WAF,用于区域/ ALB和/或API网关阶段使用 发布 版本: <= 0.xy (兼容Terraform 0.11.x) 例如: : 版本: >= 1.xy (兼容Terraform 0.12.x) 例如: : 在Terraform上使用AWS WAF缓解OWASP的十大Web应用程序漏洞 OWASP十大最关键的Web应用程序安全风险是有关Web应用程序
terradiff:当您的Terraform配置与现实不符时被告知
terradiff:当您的Terraform配置与现实不符时被告知
Terraform:Terraform安全最佳实践.docx
Terraform:Terraform安全最佳实践.docx
tf-latest-version:将Terraform中的版本更新为最新的工具
TF最新版本 确保使用最新的required_providers和helm_releases的工具。 执照 此项目已获得MIT许可证的许可-有关详细信息,请参阅文件。
PyPI 官网下载 | miquido_terraform_environments_check-1.0.4.tar.gz
资源来自pypi官网。 资源全名:miquido_terraform_environments_check-1.0.4.tar.gz
terraform_cloudsecguy
terraform_cloudsecguy 随着DevOps的到来,IaC(基础架构即代码)策略的采用正Swift在IT领域Swift发展,以更快的速度和降低的成本开发和部署可伸缩且可重复的云实施方案,并减少了人为错误。 IT基础设施的指数级增长以及持续集成和持续部署(CI / CD)管道的兴起推动了对一致且可扩展的自动化的需求。 但是,通过IaC与CI / CD惯例保持同步会带来一些挑战,并给我们带来了管理安全风险的巨大责任。 此存储库包含一些示例代码,可带您通过静态分析工具,这些工具可以在您部署基础结构并充分利用IaC的内置优势来转移可扩展性和可扩展性的价值之前,自动检测基础结构中的问题(包括安全漏洞)。基础架构安全性的可预测性。
terragoat:TerraGoat是Bridgecrew的“设计易受攻击” Terraform存储库。 TerraGoat是一个学习和培训项目,它演示了常见的配置错误如何找到进入生产云环境的方式
terragoat:TerraGoat是Bridgecrew的“设计易受攻击” Terraform存储库。 TerraGoat是一个学习和培训项目,它演示了常见的配置错误如何找到进入生产云环境的方式
jmeter-aci-terraform:可扩展的云负载压力测试管道解决方案,使用Apache JMeter和Terraform在Azure上动态配置和销毁所需的基础架构
page_type 语言 产品展示 扩展名 名称 描述 urlFragment 样品 yaml Python 天蓝色 天蓝色的人 天蓝色存储 服务 容器实例 使用JMeter,ACI和Terraform进行负载测试管道 Azure管道,使用Terraform在Azure容器实例上预配JMeter进行负载测试方案 jmeter-aci-terraform 使用JMeter,ACI和Terraform进行负载测试管道 该项目是一个负载测试管道,利用作为开源负载和性能测试工具,以及在Azure上动态配置和销毁所需的基础结构。 关键概念 该流由上的触发和控制。 管道包含一组任务,这些任务在SE
cloudservice
云服务
Red-Baron:为Red Teams自动化创建弹性,一次性,安全和敏捷的基础架构
Red-Baron:为Red Teams自动化创建弹性,一次性,安全和敏捷的基础架构
PurpleCloud:云中的小型Active Directory渗透测试实验室的基础架构即代码(IaC)部署。 部署模拟具有DC和终结点的半现实公司企业Active Directory。 紫色团队的目标包括蓝色团队检测能力和用于检测工程新方法的研发
PurpleCloud:云中的小型Active Directory渗透测试实验室的基础架构即代码(IaC)部署。 部署模拟具有DC和终结点的半现实公司企业Active Directory。 紫色团队的目标包括蓝色团队检测能力和用于检测工程新方法的研发
checkov:Bridgecrew使用Checkov防止在构建期间针对Terraform,Cloudformation,Kubernetes,无服务器框架和其他基础结构语言的云配置错误
Checkov是用于基础结构即代码的静态代码分析工具。 它扫描使用 , , , 或配置的云基础架构,并检测安全性和合规性错误配置。 Checkov还为, 是开发人员优先的平台,可在整个开发生命周期中和简化云安全性。 Bridgecrew可以识别,修复并防止云资源和基础架构代码文件中的错误配置。 目录 产品特点 涵盖了AWS,Azure和Google Cloud的安全性和合规性最佳实践。 扫描Terraform,Terraform计划,CloudFormation,Kubernetes,无服务器框架和ARM模板文件。 在EC2用户数据,Lambda环境变量和Terraform提供程序中检测。 评估设置以规范通过Terraform管理的IaaS,PaaS或SaaS的创建,管理和更新。 策略支持将评估为可选的默认值。 支持在线已接受的风险或误报,以减少重复发生的扫描失败。 还支持使用CLI进行全局跳过。 当前以CLI,JSON,JUnit XML和github markdown的形式提供,并提供了补救链接。 屏幕截图 在CLI中扫描结果 Jenkins中的预定扫描结果
driftctl-demos:driftctl演示的材料
漂移法
Trivy开源容器漏洞安全扫描检测工具
Trivy是一款全面且多用途的安全扫描工具。Trivy 配备了用于检测安全问题的扫描器,以及可发现这些问题的目标对象
DevSecOps:适用于AWS中未来DevSecOps环境的基础架构
DevSecOps:适用于AWS中未来DevSecOps环境的基础架构
Golang_GoLayerform帮助工程师使用普通的tf文件创建可重用的环境堆栈,非常适合多个登台环境.zip
Golang_GoLayerform帮助工程师使用普通的tf文件创建可重用的环境堆栈,非常适合多个登台环境
最新推荐


